Skip to content

Instantly share code, notes, and snippets.

@makelariss
Created December 16, 2017 15:10
Show Gist options
  • Star 3 You must be signed in to star a gist
  • Fork 2 You must be signed in to fork a gist
  • Save makelariss/7d91f0bec2c5db162186894d3e378fef to your computer and use it in GitHub Desktop.
Save makelariss/7d91f0bec2c5db162186894d3e378fef to your computer and use it in GitHub Desktop.
All Windows 10 RS3 [Version 10.0.16299] Binaries with <autoElevate></autoElevate> set to True
C:\Windows\System32\bthudtask.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\changepk.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\ComputerDefaults.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\dccw.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\dcomcnfg.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\DeviceEject.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\DeviceProperties.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\djoin.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\easinvoker.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\EASPolicyManagerBrokerHost.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\eudcedit.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\eventvwr.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\fodhelper.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\fsquirt.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\FXSUNATD.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\immersivetpmvscmgrsvr.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\iscsicli.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\iscsicpl.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\lpksetup.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\MSchedExe.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\msconfig.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\msra.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\MultiDigiMon.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\newdev.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\odbcad32.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\PasswordOnWakeSettingFlyout.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\pwcreator.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\rdpshell.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\recdisc.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\rrinstaller.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\shrpubw.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\slui.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\SystemPropertiesAdvanced.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\SystemPropertiesComputerName.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\SystemPropertiesDataExecutionPrevention.exe:<autoElevate>true</autoElevate>
C:\Windows\System32\SystemPropertiesHardware.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\SystemPropertiesPerformance.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\SystemPropertiesProtection.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\SystemPropertiesRemote.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\SystemSettingsAdminFlows.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\SystemSettingsRemoveDevice.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\Taskmgr.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\tcmsetup.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\TpmInit.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\WindowsUpdateElevatedInstaller.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\wusa.exe: <autoElevate>true</autoElevate>
C:\Windows\System32\Sysprep\sysprep.exe: <autoElevate>true</autoElevate>
C:\Windows\SysWOW64\bthudtask.exe: <autoElevate>true</autoElevate>
C:\Windows\SysWOW64\ComputerDefaults.exe: <autoElevate>true</autoElevate>
C:\Windows\SysWOW64\dccw.exe: <autoElevate>true</autoElevate>
C:\Windows\SysWOW64\dcomcnfg.exe: <autoElevate>true</autoElevate>
C:\Windows\SysWOW64\eudcedit.exe: <autoElevate>true</autoElevate>
C:\Windows\SysWOW64\eventvwr.exe: <autoElevate>true</autoElevate>
C:\Windows\SysWOW64\fsquirt.exe: <autoElevate>true</autoElevate>
C:\Windows\SysWOW64\iscsicli.exe: <autoElevate>true</autoElevate>
C:\Windows\SysWOW64\iscsicpl.exe: <autoElevate>true</autoElevate>
C:\Windows\SysWOW64\newdev.exe: <autoElevate>true</autoElevate>
C:\Windows\SysWOW64\odbcad32.exe: <autoElevate>true</autoElevate>
C:\Windows\SysWOW64\PasswordOnWakeSettingFlyout.exe: <autoElevate>true</autoElevate>
C:\Windows\SysWOW64\rrinstaller.exe: <autoElevate>true</autoElevate>
C:\Windows\SysWOW64\shrpubw.exe: <autoElevate>true</autoElevate>
C:\Windows\SysWOW64\SystemPropertiesAdvanced.exe: <autoElevate>true</autoElevate>
C:\Windows\SysWOW64\SystemPropertiesComputerName.exe: <autoElevate>true</autoElevate>
C:\Windows\SysWOW64\SystemPropertiesDataExecutionPrevention.exe:<autoElevate>true</autoElevate>
C:\Windows\SysWOW64\SystemPropertiesHardware.exe: <autoElevate>true</autoElevate>
C:\Windows\SysWOW64\SystemPropertiesPerformance.exe: <autoElevate>true</autoElevate>
C:\Windows\SysWOW64\SystemPropertiesProtection.exe: <autoElevate>true</autoElevate>
C:\Windows\SysWOW64\SystemPropertiesRemote.exe: <autoElevate>true</autoElevate>
C:\Windows\SysWOW64\Taskmgr.exe: <autoElevate>true</autoElevate>
C:\Windows\SysWOW64\tcmsetup.exe: <autoElevate>true</autoElevate>
C:\Windows\SysWOW64\TpmInit.exe: <autoElevate>true</autoElevate>
C:\Windows\SysWOW64\wusa.exe: <autoElevate>true</autoElevate>
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment